0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浪潮分布式存储AS13000G5,实现存储系统的极致安全

牵手一起梦 来源: 美通社 作者: 美通社 2020-12-29 14:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着数据价值不断提升,数据逐步成为企业内最重要的数字资产,存储系统成为整个信息系统的重中之重。使用技术手段识别网络上的文件、数据库、帐户信息等各类数据集的相对重要性、敏感性、合规性,并采取适当的安全控制措施对其实施保护显得越来越重要。然而,随着标准化、开放化、分布式和智能化的发展,存储系统逐渐变得易受到攻击,数据遭受的安全威胁日益增多,窃取、篡改或破坏重要数据的事件也不断发生。2020年上半年,某医院数千人名单泄露,泄露的内容包括姓名、电话、身份证号码、个人详细居住地址、就诊类型。同期,某连锁酒店也受到数据泄露的打击,暴露了上百万名客户的个人详细信息,包括姓名、地址、出生日期、性别、电子邮件地址和电话号码……

根据近年来发生的数据安全问题可以发现,如果存储系统没有安全保障措施,一旦攻击者成功渗透到数据中,其产生的负面影响将是无法估量的。

为满足用户数据保护的需求,并提供多层次的数据保护方案。浪潮在分布式存储开发设计中,遵从保密性、完整性和可用性三大安全原则,结合特定的存储系统架构,综合考虑IO机制和安全策略,推出超大规模数据中心级分布式存储平台AS13000G5,实现数据安全、系统安全、通信安全和应用安全。

浪潮存储的四大安全性设计硬件架构安全性设计的“三板斧”

浪潮存储通过存储节点架构、各硬件单元自身及单元交互通信设施三个方面的安全性设计,保障了硬件架构的安全。

首先,在存储节点架构的安全性设计方面,浪潮存储采用X86体系架构,并设计开发了硬件系统,确保在使用过程中能够抵御非授权行为篡改;其中,在物理硬件、固件、部件等方面采取完整性检测或校验等机制,保证了各功能模块的安全。

其次,在各硬件单元的安全方面,浪潮存储产品在主板设计中实现了固件加密或数字签名,防止不明固件的非法写入,确保无外部入侵漏洞;其中管理芯片负责解析硬盘在位、警示信息,将解析信息与其它存储单元隔离,解除了泄露隐患。

最后,在各硬件单元交互通信设施的安全性设计方面,浪潮存储对所有物理接口均有明确定义,未预留任何不明确的接口。对外可见接口具备“接入控制/访问控制”机制,可以防止非法人员通过该接口进行非法操作。

如何保障数据“存”和“取”安全

浪潮存储为数据的存储和调用提供了安全性保障。在“存”的方面,浪潮存储支持多副本、纠删冗余策略,确保数据冗余。支持数据复制功能,通过远程复制实现数据的远端备份和恢复、持续的业务数据支撑、数据的容灾恢复,保证数据存取的持续性、可恢复性、高可用性和安全性。通过定期的数据完整性校验机制,以底层最小的数据组织为单位遍历所有的数据,以保证没有数据丢失或不匹配问题。在“用”的方面,浪潮存储对API接口、内部固件数据访问、物理访问接口、维护接口设置访问控制策略,未预留不明确的数据调用接口,敏感数据的访问具有认证、授权或加密机制;对于认证凭据的安全存储,在不需要还原明文的场景下,使用不可逆算法加密。

系统软件安全 如何保障

浪潮存储采用全对称、分布式存储架构,支持跨节点、机柜、数据中心的数据冗余保护,支持存储服务的在线切换,保证业务连续性和数据安全性。在存储服务协议方面,浪潮存储默认使用具有加密和认证功能的安全版本协议,对存储系统中API接口和管理接口均提供安全认证机制,以防注入漏洞,或防止相关信息或内容被泄露。

同时在数据安全方面,浪潮存储采用强一致性数据完整性保护机制,实现数据的落盘一致性、完整性校验和保护;根据应用场景,用户可灵活的定义数据的冗余策略,支持硬盘、节点、机柜、机房等多级容灾隔离。同时,浪潮存储在应用层提供快照、克隆、回收站、WORM、ACL、快速故障切换等多种数据保护功能。

浪潮存储面向系统管理 进行安全性设计

浪潮存储从管理功能、管理调用、用户权限三方面入手进行了系统管理的安全性设计。

在管理和维护的功能安全设计方面,浪潮存储提供GUI和CLI等多种管理方式,可查询监控系统状态、容量、资源使用率、告警等信息,也可以完成系统常用配置和操作。浪潮存储还可以自动查询和收集设备的工作状态,当监测数值超过预先设定的故障阈值时,提供邮件、短信、SNMP等报警方式。

在监控管理调用的安全性保障方面,浪潮存储通过管理审计日志,能查看管理界面登陆用户界面操作,详细记录用户对系统进行的配置和使用;并通过数据审计日志,记录客户端读写行为,分析用户数据传输情况,从而实现对系统各服务的运行或故障状态、切换情况等进行记录及告警。

最后在用户权限方面,浪潮存储基于鉴权及访问控制,在用户名和密码认证通过后,更换会话标识,以防止会话固定漏洞。对于每一个需要授权访问的页面都核实用户的会话标识是否合法、用户是否被授权执行此操作。

浪潮分布式存储AS13000G5,通过以上四大安全性设计,保障用户数据信息的完整、不受损坏、不被窃取以及安全管理,在保障存储系统可靠性、可用性的基础上实现存储系统的极致安全。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 浪潮
    +关注

    关注

    1

    文章

    476

    浏览量

    25305
  • 数据中心
    +关注

    关注

    16

    文章

    5517

    浏览量

    74650
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NAS存储系统断电风险大?UPS电源守护数据安全刻不容缓

    在数字化时代,企业数据已成为最宝贵的资产。NAS存储系统作为企业数据存储的核心设备,一旦遭遇意外断电,轻则导致数据丢失,重则造成设备损坏,给企业带来难以估量的损失。作为专业UPS电源厂家,优比施
    的头像 发表于 08-25 10:13 656次阅读
    NAS<b class='flag-5'>存储系统</b>断电风险大?UPS电源守护数据<b class='flag-5'>安全</b>刻不容缓

    一键部署无损网络:EasyRoCE助力分布式存储效能革命

    分布式存储的性能瓶颈往往在于网络。如何构建一个高带宽、超低时延、零丢包的无损网络,是释放分布式存储全部潜力、赋能企业关键业务(如实时数据库、AI训练、高性能计算)的关键挑战。
    的头像 发表于 08-04 11:34 1336次阅读
    一键部署无损网络:EasyRoCE助力<b class='flag-5'>分布式</b><b class='flag-5'>存储</b>效能革命

    Ceph分布式存储系统解析

    在当今数据爆炸的时代,企业对存储系统的需求日益增长,传统的集中式存储已经无法满足大规模数据处理的要求。分布式存储系统应运而生,而Ceph作为开源分布
    的头像 发表于 07-14 11:15 715次阅读

    华为分布式存储荣膺2025年Gartner“客户之选”

    近日,全球权威咨询与分析机构Gartner发布《2025年Gartner Peer Insights文件与对象存储平台“客户之声”》报告,华为OceanStor分布式存储再次登顶,连续第四年获得“客户之选”殊荣,彰显全球客户的认
    的头像 发表于 06-07 09:13 1108次阅读

    曙光存储领跑中国分布式存储市场

    近日,赛迪顾问发布《中国分布式存储市场研究报告(2025)》,指出2024 年中国分布式存储市场首次超过集中式存储,规模达 198.2 亿元
    的头像 发表于 05-19 16:50 1011次阅读

    兆芯+图云创智—可信分布式存储系统解决方案

    图云创智分布式存储系统采用全分布式设计与先进的存储虚拟化技术相结合,由多个独立的兆芯 x86 服务器作为存储节点,联合道熵
    的头像 发表于 04-23 10:29 653次阅读
    兆芯+图云创智—可信<b class='flag-5'>分布式</b><b class='flag-5'>存储系统</b>解决方案

    分布式存储数据恢复—虚拟机上hbase和hive数据库数据恢复案例

    分布式存储数据恢复环境: 16台某品牌R730xd服务器节点,每台服务器节点上有数台虚拟机。 虚拟机上部署Hbase和Hive数据库。 分布式存储故障: 数据库底层文件被误
    的头像 发表于 04-17 11:05 514次阅读

    27MHz HCSL 差分晶体振荡器在数据中心网络存储系统中的应用方案

    针对数据中心与网络存储系统推出的高性能27MHz差分晶体振荡器,具备HCSL输出、低抖动、高稳定度、工业温度范围等优势。其在服务器主板、RAID控制器、企业级SSD、分布式存储等应用中表现出色,可显著
    发表于 04-14 21:19

    秒杀传统存储!亿万克DM3000分布式存储:EB级扩容+协议瞬通

    蛟云SoveCloud DM DM3000系列是亿万克推出的全新一代分布式统一存储产品。该系列用软件定义存储理念替换传统的存储解决方案,助力数据中心解决日益复杂的应用需求。
    的头像 发表于 03-20 09:13 694次阅读
    秒杀传统<b class='flag-5'>存储</b>!亿万克DM3000<b class='flag-5'>分布式</b><b class='flag-5'>存储</b>:EB级扩容+协议瞬通

    分布式存储和集中式存储有何区别

    存储产品千千万,选来选去怎么办? 戴小编来献妙策,匹配需求不为难!分布式存储和集中式储是存储系统中十分重要的两种架构类型,但这两者有何区别?适合怎样的业务需求?今天戴小编就来一一解答。
    的头像 发表于 02-28 10:56 2253次阅读

    分布式存储有哪几种类型?

    分布式存储有哪几种类型?分布式存储系统是一种将数据分散存储在多台独立节点上的技术,根据数据模型可分为键值
    的头像 发表于 02-20 11:00 1125次阅读

    分布式云化数据库有哪些类型

    分布式云化数据库有哪些类型?分布式云化数据库主要类型包括:关系型分布式数据库、非关系型分布式数据库、新SQL分布式数据库、以列方式
    的头像 发表于 01-15 09:43 871次阅读

    电脑云存储系统,电脑云存储系统的教程,个人云电脑是什么以及怎么连接

    变成了亲情的纽带,跨越千里解决家人难题,让老人也能享受科技便利,不再为电脑故障烦恼。接下来和大家一起探索电脑云存储系统的教程。    电脑云存储系统的教程:    以搭建基于OwnCloud的云存储为例,先准备一台闲置电脑,安装
    的头像 发表于 12-31 13:57 726次阅读
    电脑云<b class='flag-5'>存储系统</b>,电脑云<b class='flag-5'>存储系统</b>的教程,个人云电脑是什么以及怎么连接

    基于ptp的分布式系统设计

    在现代分布式系统中,精确的时间同步对于确保数据一致性、系统稳定性和性能至关重要。PTP(Precision Time Protocol)是一种网络协议,用于在分布式
    的头像 发表于 12-29 10:09 975次阅读

    如何配置 RAID 5 存储系统

    配置 RAID 5 存储系统是一个涉及硬件和软件设置的过程。以下是配置 RAID 5 存储系统的一般步骤,以及一些注意事项。请注意,具体步骤可能会因不同的硬件和操作
    的头像 发表于 12-27 17:02 3236次阅读